タグ

shoのブックマーク (12,864)

  • 俺に骨伝導イヤホンの質問するならこれ読んで - 本しゃぶり


    便            Shokz OpenRun Pro Shokz OpenMove Shokz OpenComm 2 Shokz  FreeClip   使4使使 
    俺に骨伝導イヤホンの質問するならこれ読んで - 本しゃぶり
    sho
    sho 2024/07/16
    それ→充電端子はUSB-Cしか認めない: Shokz OpenMove
  • 「Suicaで日常生活まかなえる」 JR東日本トップが描く10年後の経済圏 | 毎日新聞


    JRICSuica20285JRE4JR 1033IT2JR 11500
    「Suicaで日常生活まかなえる」 JR東日本トップが描く10年後の経済圏 | 毎日新聞
    sho
    sho 2024/07/16
    交通費以外の費目が全部「物販」になるような決済手段がなに寝ぼけたこと言ってんのwww
  • ブラウザ開発者ツールのネットワークタブに表示されない情報送信手法 - Qiita

    はじめに はじめまして、セキュリティエンジニアのSatoki (@satoki00) です。今回はブラウザの開発者ツールのネットワークタブから隠れて、Webサイト内の情報を送信する手法をまとめます。所謂Exfiltrationというやつです。中にはCSPの制限をBypassするために用いられるテクニックもあります。CTFなどで安全に使ってください。 前提 発端はWeb上でテキストの文字数をカウントできるサイトが閉鎖する際の話です。カウント対象のテキストデータがサイト運営 (やサイトを改竄した攻撃者) に盗み取られていないかという議論が巻き起こっていました。「盗み取られていない」側の主張は、ブラウザの開発者ツールのネットワークタブにリクエストを送信した形跡がないというものでした。ここで ブラウザの開発者ツールのネットワークタブに表示がなければ外部へデータを送信していないのか? といった疑問が

    ブラウザ開発者ツールのネットワークタブに表示されない情報送信手法 - Qiita
    sho
    sho 2024/07/15
    まぁそのへんだろうなという内容だったが、検証といっしょに手法がまとまってるのは良き
  • 任天堂とアクセシビリティ


     2024 | N-Styles   71 Q1  A1   
  • マイナンバー画像など15万人分漏えいのカオナビ子会社、サイバー保険に加入したと発表


    WelcomeHR 3WelcomeHRPDF158929154454632980732707
    マイナンバー画像など15万人分漏えいのカオナビ子会社、サイバー保険に加入したと発表
    sho
    sho 2024/07/11
    保険加入によって補償されるようになっても流出の事実は変わらんわけで、別にサービスの安全性の担保にはならないけどなぁ
  • [第165話]2.5次元の誘惑 - 橋本悠 | 少年ジャンプ+

    2.5次元の誘惑 橋悠 <アニメ放送&配信中!今だけ30話分無料!>※一挙公開!キャンペーン期間:7/31まで※ <隔週土曜更新!最新2話無料>アニメ放送&配信中!現実の女に興味無し!俺の嫁・リリエルは2次元にあり!そんな漫研部長・奥村の前に現れたのは…リアルなリリエル?ドキドキコスプレコメディ開幕! [JC20巻発売中]

    [第165話]2.5次元の誘惑 - 橋本悠 | 少年ジャンプ+
    sho
    sho 2024/07/06
    Pヘッド草
  • 「リモートワークをやめるか昇進を諦めるか」の2択を迫られたDell従業員の約半数が昇進を諦めたと報じられる


    2020Dell Dellsaid return to the office or elsenearly half of workers chose or else | Ars Technica https://arstechnica.com/gadgets/2024/06/nearly-half-of-dells-workforce-refused-to-return-to-the-office/ Dell
    「リモートワークをやめるか昇進を諦めるか」の2択を迫られたDell従業員の約半数が昇進を諦めたと報じられる
    sho
    sho 2024/06/30
    これは草。仕事か人生か選べって言われたら人生をとるわなぁ。経営者は仕事イコール人生なので、こういうことが想像できない人が多い
  • 2024年のRailsと自由について考える

    えにしテック15周年記念カンファレンスの発表資料です。 https://enishi-tech-15th-anniv-conf.peatix.com/ 資料中で参照しているURLは以下です: https://github.com/rails/rails/milestone/87 https:…

    2024年のRailsと自由について考える
    sho
    sho 2024/06/30
    終盤が白眉
  • freee PSIRTの風景:Dependabot alertの調査 - freee Developers Hub


    PSIRTWaTTson Dependabot alertSlack稿 developers.freee.co.jp Dependabot alertSlackJiraPSIRT PSIRT 120243RDoc RCE vulnerability
    freee PSIRTの風景:Dependabot alertの調査 - freee Developers Hub
  • エンジニアに英語力が必要な本当の理由を知ってますか?「英語でしか存在しないドキュメントを読むため?」「違いますね」→許したくない事案がココにある

    米村歩@日一残業の少ないIT企業社長 @yonemura2006 エンジニア英語力が必要な当の理由を知ってますか?英語でしか存在しないドキュメントを読むため?違いますね。ずばり、センスの欠片も感じられない変数名やメソッド名を付けないようにするためですよ。あれやるやつマジ許さん。 2024-05-23 18:16:07

    エンジニアに英語力が必要な本当の理由を知ってますか?「英語でしか存在しないドキュメントを読むため?」「違いますね」→許したくない事案がココにある
    sho
    sho 2024/06/23
    copilotを使ってない老害があぶり出されているな……
  • 本来は「人まかせ」の意味じゃない…仏教用語「他力本願」を面白おかしく使った知事選啓発ポスターに抗議 選管、160枚刷り直しへ | 鹿児島のニュース | 南日本新聞


    鹿鹿西鹿194 2 使 鹿59使
    本来は「人まかせ」の意味じゃない…仏教用語「他力本願」を面白おかしく使った知事選啓発ポスターに抗議 選管、160枚刷り直しへ | 鹿児島のニュース | 南日本新聞
    sho
    sho 2024/06/20
    諸行無常。言葉の意味は変わる。仏教徒が仏の教えに背くとはね
  • この17年間で電通の内勤に起こっていたこと(私見)。|小島 雄一郎


    314 1712 17   17   5 2007 444
    この17年間で電通の内勤に起こっていたこと(私見)。|小島 雄一郎
    sho
    sho 2024/06/16
    実際の変化はここに書かれてる1〜3年早く始まってるから、電通の追従の遅さが垣間見えて面白いな。中の人には「電通フィルタ」を通してこう見えてたんだ〜っていう
  • 「脆弱性」「脅威」「リスク」の再整理 | ドクセル

  • 杏林大学、職員が詐欺サイトにアクセスして個人情報漏えい


    612PC775 PCID773119 調調   15000  駿15000 2003 PC
    杏林大学、職員が詐欺サイトにアクセスして個人情報漏えい
    sho
    sho 2024/06/13
    クリックしただけじゃなくて、その先でGoogleDriveの共有を許可するとか、そういうのも含んで「詐欺サイトにアクセス」って言ってるんだろうなぁ
  • 「当社の情報が漏えいしました」──世間へどう発表すべき? タイミングは? セキュリティ専門家に根掘り葉掘り聞いてみた

    「当社の情報が漏えいしました」──世間へどう発表すべき? タイミングは? セキュリティ専門家に根掘り葉掘り聞いてみた(1/4 ページ) 「この会社、情報漏えいしたのに、説明が全然なってないな」──情報セキュリティインシデントが日常化した昨今。企業や自治体などによる“情報漏えいのお詫びとお知らせ”を見て、こう感じたことはないだろうか。そしてもし、自分の勤め先でインシデントがあったとき、同じ目で見られない自信はあるだろうか。 SNSが発達し、インシデントの発表がレピュテーションリスクにつながり得るこの時代。“世間への伝え方”は、企業・組織のイメージや株価、そして信頼を保つために、無視できない要素になりつつある。もちろん、事態を未然に防ぐのも大事だが、可能性をゼロにはできない。 もし「自社でインシデントが起きました」「サイバー攻撃を受け情報が漏えいしました」という事態に陥ったとき、世間にどう伝え

    「当社の情報が漏えいしました」──世間へどう発表すべき? タイミングは? セキュリティ専門家に根掘り葉掘り聞いてみた
    sho
    sho 2024/06/11
  • 「Google マップ」のタイムライン、Web版は廃止へ

    「Google マップ」のタイムライン、Web版は廃止へ
    sho
    sho 2024/06/07
    こればかりはGoogleではなく、EUの人権過激派が悪いので、ヨーロッパの連中を恨む
  • 「パスワードは定期変更の必要なし」総務省が国民向けサイトで正式見解【やじうまWatch】

    「パスワードは定期変更の必要なし」総務省が国民向けサイトで正式見解【やじうまWatch】
    sho
    sho 2024/05/27
    これまでもNISTを引用して苦情を言ってたけど、これからは総務省を盾にできるのは良い
  • ユーザーが『アイドル』を歌うとサーバーが停止する - Qiita


       ConoHaVPS VPS    JASRAC YOASOBI稿 
    ユーザーが『アイドル』を歌うとサーバーが停止する - Qiita
    sho
    sho 2024/05/27
    どんなに安くてもConoHaだけは使わんとこ…… (JASRACがクソなのは言うまでもないが、客を守る気皆無なのは怖すぎる)
  • ノートパソコンのキーボードの配置や仕様はどうにかならないものか、というお話「この前やらかしたよ」

    Holy Cater @linear_pcm0153 アメーバブログで「音響・映像・電気設備が好き 」というコンテンツを書いているアカウントです。音響映像設備の設計・施工・設定調整・保守、ビデオエンコード・編集、ごく稀にオペレートを行っています。詳しかったり詳しくなかったり。 「ヒゲドライバー」「suguruka」というピコピコ・ミュージシャンが好きです。 ameblo.jp/holycater/

    ノートパソコンのキーボードの配置や仕様はどうにかならないものか、というお話「この前やらかしたよ」
    sho
    sho 2024/05/25
    ここに電源キーがあると、クラムシェルで運用できないからクソなんよ
  • どうして、「学園でアイドルマスター」なのか? 開発陣にぶっちゃけ聞いてしまう、『学園アイドルマスター』ができるまで


         6
    どうして、「学園でアイドルマスター」なのか? 開発陣にぶっちゃけ聞いてしまう、『学園アイドルマスター』ができるまで
    sho
    sho 2024/05/23
    「これ、誰のどのニーズに応えんねん!お前素人か!」アイマスでロボットアニメ作った人からこれ言われるの、だいぶ理不尽だw